什么样的国家更适合做隐私主机?
Offshore · 8 分钟阅读
「隐私友好」是一种法律属性,而不是营销标签
「隐私友好国家主机」这个说法经常被随意使用,常常只是用来形容任何一家接受加密货币的服务商。但这并不是真正决定一个司法管辖区能否保护你数据的因素。真正重要的是一组范围更窄、可以核实的事实:该国法律是否强制服务商留存连接日志,它与最可能前来索要数据的国家之间是否存在快速通道式的法律渠道,以及它的公司注册系统是否会暴露基础设施背后的所有权。
这样界定之后,寻找「最适合托管服务器的国家」就不再是凭感觉,而变成了一项有着简短清单的研究工作。以下四个因素几乎涵盖了所有重要内容,而且每一项都可以独立核实,而不必仅凭一面之词。
- 对主机商和电信运营商的成文数据留存义务
- 条约与情报联盟的风险敞口(MLAT、Five Eyes/Nine Eyes/Fourteen Eyes)
- 公司透明度与受益所有权披露规则
- 长期的政治与法律稳定性,而不只是当下的状态
数据留存法律:最重要的因素
主机服务商所受的数据留存法律,决定了一家公司必须保留哪些内容的法律底线,无论它自己更愿意怎么做。欧盟最初的《数据留存指令》曾强制要求成员国内对通信元数据进行一刀切的日志记录,该指令在 2014 年被欧盟法院以「不成比例」为由推翻。但这并没有终结欧洲的留存法律,只是让每个国家转而各自立法,结果也因此千差万别。
罗马尼亚是一个很有说服力的案例,它清楚地展示了一部数据留存法律可以被推翻不止一次。罗马尼亚宪法法院先后在 2009 年、2014 年和 2016 年三次宣布本国留存立法违宪,每一次都是基于隐私和比例原则,这使得该国在多个时间段内——即便身处欧盟内部——都没有一份可强制执行的一刀切留存令。
相比之下,巴拿马或塞舌尔这类司法管辖区,从一开始就从未针对主机服务商制定过成文的留存强制令。「没有这样一部法律」,比「一部反复被推翻又重新生效的法律」处境要稳固得多,因为它从根本上消除了合规义务,而不是让它长期悬而未决。
条约与情报联盟:谁能索要数据,速度有多快
司法互助条约(MLAT)是一国政府向另一国请求证据(包括主机记录)的正式机制。拥有密集 MLAT 网络和互惠执法协议的国家之间,外国当局要求服务商披露客户数据相对而言会很快。而处于这些网络之外的国家,同样的请求会变得更慢、更不确定,通常经由常规渠道根本无法实现。
信号情报联盟又在 MLAT 之上叠加了一层。Five Eyes、Nine Eyes 和 Fourteen Eyes 这类安排,约束其成员国之间彼此共享截获的通信和监控数据,完全独立于任何法院程序。举例来说,荷兰是 Fourteen Eyes 网络的成员国,这也是为什么一位注重隐私的运营者,可能会把对延迟敏感的流量放在其出色的阿姆斯特丹连通性上,同时把任何真正敏感的内容留在该联盟体系之外的司法管辖区。
大多数被用于隐私主机的中美洲、加勒比和东南亚司法管辖区,包括巴拿马、伯利兹、马来西亚和塞舌尔,都不是这些联盟的成员,也没有与大多数西方国家签订 MLAT,这正是它们反复出现在隐私主机推荐名单上的结构性原因。
公司保密制度:谁能查到公司的实际控制人
除了数据法律之外,还要看一个国家如何对待公司所有权披露。拥有强有力的受益所有权保密制度的司法管辖区,让外部方——包括没有正式法律程序的外国调查人员——很难轻易查到在该国注册的公司究竟由谁控制。巴拿马和塞舌尔早在离岸主机这个类别存在之前,就已经围绕这种保密性建立起了整个产业,这让它们的法律框架拥有数十年的先例积累,而不是一份去年为营销目的临时写就的政策。
这一点对主机行业尤其重要,因为拥有数据中心的实体、或其背后的转售关系本身,就是一份传票可以瞄准的信息。一个让这层所有权关系保持不透明的司法管辖区,会给任何试图从服务器反向追溯到运营者的尝试增加阻力。
长期的政治与法律稳定性
一个国家今天在纸面上看起来无懈可击,明天却可能立法走向反面。这正是为什么稳定性和现行法律同样重要:一个规模较小、政治稳定、数十年来始终未曾逆转其隐私立场的司法管辖区,是比那些有利规则最近才刚出现、随时可能被下一届政府推翻的国家更安全的长期赌注。
这也是真正专业的服务商会选择分散部署的原因。VPS GOAT 在十二个司法管辖区运营,覆盖巴拿马、塞舌尔、冰岛、摩尔多瓦、保加利亚、罗马尼亚、马来西亚和荷兰,并即将上线汤加、伯利兹、瓦努阿图和哥斯达黎加,正是为了不让单一国家的法律变化,变成所有客户共同面对的单点故障。
实际因素:连通性、货币与正常运行时间
如果服务器无法访问或不可靠,法律保护本身也就没有太大意义,因此连通性应当和司法管辖区一样,被列入同一份检查清单。海底电缆登陆点、区域对等互联,以及与你实际受众的地理距离,对真实世界的延迟影响,远比一个国家的隐私声誉更大。
货币和支付方面的摩擦同样值得考虑。像巴拿马这样美元化的经济体,能消除定价上的汇率不确定性;而只通过 Paymento 这类处理商接受加密货币的主机商,能避免信用卡支付留下的身份痕迹,代价是你首先得持有加密货币。
如何自行核实服务商关于司法管辖区的说法
营销文案不能算证据。在相信某个「隐私友好国家」的说法之前,先查证该国实际的留存法规(或其缺失),查一查它是否出现在公开的 MLAT 条约名单上,并确认硬件实际的物理所在地,而不只是公司注册地——两者有时并不相同。
同样要问一问:抛开法律要求不谈,服务商自己实际记录了什么。注册方式是一个不错的参考指标:一家从一开始就不收集姓名或邮箱、而是使用匿名账户密钥而非注册表单的服务商,即便被强制要求,可交出的内容也本就更少。
| 司法管辖区 | 对主机商的数据留存强制令 | 是否为 Five/Nine/Fourteen Eyes 正式成员 | 值得关注的隐私特点 |
|---|---|---|---|
| 巴拿马 | 无 | 否 | 与大多数西方国家无 MLAT;有悠久的公司保密传统 |
| 塞舌尔 | 无 | 否 | 典型的离岸金融与公司保密司法管辖区 |
| 冰岛 | 无 | 无常设对外情报机构 | 拥有强大的新闻自由与言论自由法律传统 |
| 罗马尼亚 | 目前没有生效的留存法律 | 否 | 宪法法院曾在 2009、2014、2016 年三次推翻留存法律 |
| 荷兰 | 存在争议,定期被讨论 | 是(Fourteen Eyes) | 连通性极佳,但属于条约关系密集的司法管辖区 |
| 马来西亚 | 有限,仅限特定行业 | 否 | 快速成长的东南亚枢纽,处于西方监控共享网络之外 |